
CVE-2026-38936 A reflected cross-site scripting (XSS) vulnerability exists in diskover-community <= 2.3.5 in public/selectindices.php via the namecontains parameter https://www.cve.org/CVERecord?id=CVE-2026-38936
Post summary
The post announces a newly disclosed reflected cross‑site scripting vulnerability (CVE‑2026‑38936) in diskover‑community, detailing the affected file and parameter. No exploitation evidence or mitigation is provided.

